文書番号: 2637209 - 最終更新日: 2011年11月9日 - リビジョン: 3.0

インストールする場合、SharePoint Foundation 2010 または SharePoint Server 2010 は、ドメイン コント ローラー上で考慮すべき問題

お知らせお使いのオペレーティング システムには適用しない情報が含まれている場合があります。
すべて展開する | すべて折りたたむ

現象

この資料では、Windows 2008 のドメイン コント ローラーに SharePoint Server 2010 をインストールする際に考慮する必要がありますいくつかの重要な問題について説明します。

ドメイン コント ローラーに SharePoint Foundation 2010 または SharePoint Server 2010 をインストールするときに発生する可能性が記載されている問題は、次のとおりです。
1. SharePoint をドメイン コント ローラーにインストールされている場合は、WSS_WPG、WSS_ADMIN、WSS_RESTRICTED_WPG_V4 のグループのグループ メンバーシップが上書きされますにするドメイン コント ローラーにインストールされているファームに SharePoint サーバーを追加するとします。


2. アンインストール、または SharePoint のサーバーの接続を切断するドメイン コント ローラーは、ファームからインストールした場合に、WSS_WPG、WSS_ADMIN、WSS_RESTRICTED_WPG_V4 のグループは、ドメイン コント ローラーから削除されます、その削除がすべてのドメイン コント ローラーにレプリケートされます。

原因

SharePoint 2010 は、ドメイン コント ローラーをインストールするですが、高度は、さまざまなセキュリティおよびパフォーマンス上の理由で使用しないでください。2 つの推奨されるシナリオ。

  • 評価
  • Small Business Server と共にインストール

解決方法

1. を防ぐために SharePoint をアンインストール WSS_ADMIN、WSS_WPG、WSS_RESTRICTED_WPG_V4 グループ環境では、複数のドメイン コント ローラーから削除します。
Active Directory ユーザーとコンピューターでの先進的な機能を有効にします。
"Everyone"グループの [セキュリティ] タブで各 WSS_ADMIN、WSS_WPG、WSS_RESTRICTED_WPG_V4 のグループに追加します。
「「すべての子オブジェクトの削除」アクセス許可を"Everyone"拒否」WSS_ * グループごとにグループ化します。
WSS_ * グループごとに [セキュリティ] タブで [詳細設定] ボタンをクリックしてください。
「削除」] を選択し、[拒否] の下にある [サブツリーの削除"アクセス許可を"Everyone"グループ

2. グループのメンバーシップを Dc 上の WSS_ADMIN、WSS_WPG、および WSS_RESTRICTED_WPG_V4 のグループの上書きを防止するのには:
WSS_ * グループごとに、ドメイン セキュリティ ポリシーで制限されたグループに構成します。

詳細

    SharePoint Server 2010 を Windows 2008 ドメイン コント ローラー (DC) にインストールすると、以下の点に注意してくださいする必要があります。

    • SharePoint Server 2010 web サーバーの役割が必要です。NET Framework 関数と DC の必須でないサービスを提供するその他のコンポーネント。SharePoint server ではそれ以外の場合、DC を開くには必要のない、通常の機能を追加のポートを開く必要があります。セキュリティの強化および必要なポートの計画の次の資料を参照してください。

    • 保守のスケジュール、およびシステムの更新プログラムを慎重に計画します。累積的な更新プログラムや service pack など、SharePoint サーバーに修正プログラムをインストールした後、サーバーを再起動する必要があります。またインターネット インフォメーション サービス (IIS) の修正プログラムを適用すると、サーバーを再起動する必要は。NET Framework や他のコンポーネント。

    • SharePoint server 2010 は、プロセッサ、メモリ、ディスクとネットワークのリソースによっては、役割とサービスの構成を使用します。スケール、ハードウェアのサイトおよびサービスは、SharePoint サーバー ファームを計画する場合は、計画およびユーザー負荷、検索、およびその他の SharePoint services 大量のサーバー リソースを使用できるための可能なシナリオを慎重に評価する必要があります。SharePoint サーバーがドメイン コント ローラーにインストールされている場合は、追加の負荷とトラフィック、レプリケーションや認証などの DC の通常の機能に影響を与える可能性があります。容量管理とベスト ・ プラクティスの計画の次の資料を参照してください。

    • ドメイン コント ローラーに SharePoint をインストールする次の制限もあります。
      • SharePoint Server の組み込みのデータベース バージョンのドメイン コント ローラーでは、1 台のサーバーをインストールできません。この Technet の記事を参照してください。
        組み込みデータベース (SharePoint Server 2010) を 1 台のサーバーを展開します。
        http://technet.microsoft.com/en-us/library/cc263202.aspx
      • ドメイン コント ローラーとして構成されているコンピューターでは、オフィスの Web アプリケーションをインストールできません。この Technet の記事を参照してください。
        オフィスの Web アプリケーションの (SharePoint 2010 製品にインストールされている) を計画します。
        http://technet.microsoft.com/en-us/library/ff431682.aspx
注意 : これは、マイクロソフトのサポート組織内で直接作成された "緊急公開" の資料です。 この資料には、確認中の問題に関する現状ベースの情報が記載されています。 情報提供のスピードを優先するため、資料には誤植が含まれる可能性があり、予告なしに随時改定される場合があります。 その他の考慮事項については、使用条件 (http://go.microsoft.com/fwlink/?LinkId=151500) を参照してください。

この資料は以下の製品について記述したものです。
  • Microsoft SharePoint Server 2010
  • Microsoft SharePoint Foundation 2010
キーワード:?
kbmt KB2637209 KbMtja
機械翻訳機械翻訳
重要: このサポート技術情報 (以下「KB」) は、翻訳者による翻訳の代わりに、マイクロソフト機械翻訳システムによって翻訳されたものです。マイクロソフトは、お客様に、マイクロソフトが提供している全ての KB を日本語でご利用いただけるように、翻訳者による翻訳 KB に加え機械翻訳 KB も提供しています。しかしながら、機械翻訳の品質は翻訳者による翻訳ほど十分ではありません。誤訳や、文法、言葉使い、その他、たとえば日本語を母国語としない方が日本語を話すときに間違えるようなミスを含んでいる可能性があります。マイクロソフトは、機械翻訳の品質、及び KB の内容の誤訳やお客様が KB を利用されたことによって生じた直接または間接的な問題や損害については、いかなる責任も負わないものとします。マイクロソフトは、機械翻訳システムの改善を継続的に行っています。
英語版 KB:2637209? (http://support.microsoft.com/kb/2637209/en-us/ )
"Microsoft Knowledge Baseに含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。なお、本文書においては、文書の体裁上の都合により製品名の表記において商標登録表示、その他の商標表示を省略している場合がありますので、予めご了解ください。"